[發(fā)明專利]病毒分析環(huán)境搭建方法及裝置有效
| 申請?zhí)枺?/td> | 201610617252.8 | 申請日: | 2016-07-29 |
| 公開(公告)號: | CN106708598B | 公開(公告)日: | 2021-03-19 |
| 發(fā)明(設(shè)計)人: | 宋蘭齊 | 申請(專利權(quán))人: | 騰訊科技(深圳)有限公司 |
| 主分類號: | G06F9/455 | 分類號: | G06F9/455;G06F11/36 |
| 代理公司: | 北京三高永信知識產(chǎn)權(quán)代理有限責(zé)任公司 11138 | 代理人: | 劉映東 |
| 地址: | 518000 廣東省深圳*** | 國省代碼: | 廣東;44 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 病毒 分析 環(huán)境 搭建 方法 裝置 | ||
1.一種病毒分析環(huán)境搭建方法,其特征在于,所述方法包括:
初始化安卓Android x86系統(tǒng),所述Android x86系統(tǒng)安裝在每一個Android模擬器上;
在每一個Android模擬器和ADB服務(wù)端之間進(jìn)行端口轉(zhuǎn)發(fā)設(shè)置;
對于每一個Android模擬器,通過ADB連接命令與所述ADB服務(wù)端之間建立ADB連接,基于ADB連接調(diào)用所述ADB服務(wù)端設(shè)置監(jiān)控環(huán)境數(shù)據(jù);
通過ADB斷開連接命令與所述ADB服務(wù)端之間斷開ADB連接;
制作鏡像快照,完成病毒分析環(huán)境的搭建;
若所述ADB服務(wù)端接收到用戶終端上傳的樣本數(shù)據(jù),則確定對所述樣本數(shù)據(jù)進(jìn)行病毒分析處理的指定Android模擬器;
恢復(fù)所述指定Android模擬器的鏡像快照;
在所述指定Android模擬器與所述ADB服務(wù)端之間建立ADB連接;
通過所述ADB服務(wù)端與所述指定Android模擬器之間設(shè)置的端口,將所述樣本數(shù)據(jù)發(fā)送至所述指定Android模擬器;
調(diào)用所述指定Android模擬器對所述樣本數(shù)據(jù)進(jìn)行分析。
2.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述Android模擬器為虛擬機(jī)軟件VirtualBox實(shí)例。
3.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述確定對所述樣本數(shù)據(jù)進(jìn)行病毒分析處理的指定Android模擬器,包括:
在多個Android模擬器中確定當(dāng)前處于空閑狀態(tài)的模擬器,將所述模擬器確定為對所述樣本數(shù)據(jù)進(jìn)行病毒分析處理的指定Android模擬器。
4.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述方法還包括:
在對所述樣本數(shù)據(jù)進(jìn)行分析時,通過所述指定Android模擬器的監(jiān)控環(huán)境數(shù)據(jù)中鉤子Hook監(jiān)控程序,記錄所述樣本數(shù)據(jù)的敏感行為日志;
將所述敏感行為日志下發(fā)給所述用戶終端。
5.一種病毒分析環(huán)境搭建裝置,其特征在于,所述裝置包括:
初始化模塊,用于初始化安卓Android x86系統(tǒng),所述Android x86系統(tǒng)安裝在每一個Android模擬器上;
設(shè)置模塊,用于在每一個Android模擬器和ADB服務(wù)端之間進(jìn)行端口轉(zhuǎn)發(fā)設(shè)置;
連接模塊,用于對于每一個Android模擬器,通過ADB連接命令與所述ADB服務(wù)端之間建立ADB連接;
安裝模塊,用于基于ADB連接調(diào)用所述ADB服務(wù)端設(shè)置監(jiān)控環(huán)境數(shù)據(jù);
所述連接模塊,還用于通過ADB斷開連接命令與所述ADB服務(wù)端之間斷開ADB連接;
制作模塊,用于制作鏡像快照,完成病毒分析環(huán)境的搭建;
確定模塊,用于若所述ADB服務(wù)端接收到用戶終端上傳的樣本數(shù)據(jù),則確定對所述樣本數(shù)據(jù)進(jìn)行病毒分析處理的指定Android模擬器;
恢復(fù)模塊,用于恢復(fù)所述指定Android模擬器的鏡像快照;
所述連接模塊,還用于在所述指定Android模擬器與所述ADB服務(wù)端之間建立ADB連接;
發(fā)送模塊,用于通過所述ADB服務(wù)端與所述指定Android模擬器之間設(shè)置的端口,將所述樣本數(shù)據(jù)發(fā)送至所述指定Android模擬器;
分析模塊,用于調(diào)用所述指定Android模擬器對所述樣本數(shù)據(jù)進(jìn)行分析。
6.根據(jù)權(quán)利要求5所述的裝置,其特征在于,所述Android模擬器為開源虛擬機(jī)軟件VirtualBox實(shí)例。
7.根據(jù)權(quán)利要求5所述的裝置,其特征在于,所述確定模塊,用于在多個Android模擬器中確定當(dāng)前處于空閑狀態(tài)的模擬器,將所述模擬器確定為對所述樣本數(shù)據(jù)進(jìn)行病毒分析處理的指定Android模擬器。
8.根據(jù)權(quán)利要求5所述的裝置,其特征在于,所述裝置還包括:
記錄模塊,用于在對所述樣本數(shù)據(jù)進(jìn)行分析時,通過所述指定Android模擬器的監(jiān)控環(huán)境數(shù)據(jù)中鉤子Hook監(jiān)控程序,記錄所述樣本數(shù)據(jù)的敏感行為日志;
所述發(fā)送模塊,還用于將所述敏感行為日志下發(fā)給所述用戶終端。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于騰訊科技(深圳)有限公司,未經(jīng)騰訊科技(深圳)有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201610617252.8/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 上一篇:一種程序鏈接的編譯方法及裝置
- 下一篇:一種檢測資源泄漏的方法及裝置
- 環(huán)境服務(wù)系統(tǒng)以及環(huán)境服務(wù)事業(yè)
- 環(huán)境控制裝置、環(huán)境控制方法、環(huán)境控制程序及環(huán)境控制系統(tǒng)
- 環(huán)境檢測終端和環(huán)境檢測系統(tǒng)
- 環(huán)境調(diào)整系統(tǒng)、環(huán)境調(diào)整方法及環(huán)境調(diào)整程序
- 環(huán)境估計裝置和環(huán)境估計方法
- 用于環(huán)境艙的環(huán)境控制系統(tǒng)及環(huán)境艙
- 車輛環(huán)境的環(huán)境數(shù)據(jù)處理
- 環(huán)境取樣動力頭、環(huán)境取樣方法
- 環(huán)境艙環(huán)境控制系統(tǒng)
- 環(huán)境檢測儀(環(huán)境貓)





